混合型防火墻
發(fā)布時(shí)間:2017/8/17 22:38:26 訪問次數(shù):3811
混合型防火墻綜合了包過濾型防火墻和應(yīng)用網(wǎng)關(guān)型防火墻的優(yōu)點(diǎn),即兼具包過濾型防火墻的相對(duì)高速度與應(yīng)用網(wǎng)關(guān)型防火墻的較高安全性。 P87C51FA-5A,512一般而言,混合型防火墻在實(shí)現(xiàn)應(yīng)用網(wǎng)關(guān)型防火墻的安全特性的前提下,其運(yùn)行速度將比普通應(yīng)用網(wǎng)關(guān)型防火墻高出十倍以上。那么,這種防火墻到底是如何實(shí)現(xiàn)的呢?
混合型防火墻在自適應(yīng)代理服務(wù)器(應(yīng)用網(wǎng)關(guān))與動(dòng)態(tài)數(shù)據(jù)包過濾器(過濾路由器)之間設(shè)置一個(gè)控制通道。使用前,用戶將其所需要的服務(wù)類型、安全級(jí)別等重要信息通過代理服務(wù)器的操作界面設(shè)置好,而后白適應(yīng)代理服務(wù)器就能夠根據(jù)上述設(shè)置,判斷是使用代理服務(wù)從O⒏參考模型的應(yīng)用層代理請(qǐng)求,還是從OSI參考模型的網(wǎng)絡(luò)層轉(zhuǎn)發(fā)數(shù)據(jù)包。如果是轉(zhuǎn)發(fā)數(shù)據(jù)包,則自適應(yīng)代理服務(wù)器便動(dòng)態(tài)通知數(shù)據(jù)包過濾器增減數(shù)據(jù)包的過濾原則,以平衡用戶對(duì)運(yùn)行速度與安全要求的需求。
需要指出的是,實(shí)際運(yùn)作中所采用的防火墻往往不是簡(jiǎn)單的單一類型,而是將不同類型的防火墻進(jìn)行組合,形成相對(duì)復(fù)雜的防火墻體系結(jié)構(gòu),以滿足不同的安全需求。另外,防火墻技術(shù)是基于網(wǎng)絡(luò)邊界的被動(dòng)安全技術(shù),它并不能提供對(duì)企業(yè)內(nèi)聯(lián)網(wǎng)內(nèi)部用戶的身份認(rèn)證、授權(quán)管理以及存取控制等,這需要安全策略的輔助與補(bǔ)充。
混合型防火墻綜合了包過濾型防火墻和應(yīng)用網(wǎng)關(guān)型防火墻的優(yōu)點(diǎn),即兼具包過濾型防火墻的相對(duì)高速度與應(yīng)用網(wǎng)關(guān)型防火墻的較高安全性。 P87C51FA-5A,512一般而言,混合型防火墻在實(shí)現(xiàn)應(yīng)用網(wǎng)關(guān)型防火墻的安全特性的前提下,其運(yùn)行速度將比普通應(yīng)用網(wǎng)關(guān)型防火墻高出十倍以上。那么,這種防火墻到底是如何實(shí)現(xiàn)的呢?
混合型防火墻在自適應(yīng)代理服務(wù)器(應(yīng)用網(wǎng)關(guān))與動(dòng)態(tài)數(shù)據(jù)包過濾器(過濾路由器)之間設(shè)置一個(gè)控制通道。使用前,用戶將其所需要的服務(wù)類型、安全級(jí)別等重要信息通過代理服務(wù)器的操作界面設(shè)置好,而后白適應(yīng)代理服務(wù)器就能夠根據(jù)上述設(shè)置,判斷是使用代理服務(wù)從O⒏參考模型的應(yīng)用層代理請(qǐng)求,還是從OSI參考模型的網(wǎng)絡(luò)層轉(zhuǎn)發(fā)數(shù)據(jù)包。如果是轉(zhuǎn)發(fā)數(shù)據(jù)包,則自適應(yīng)代理服務(wù)器便動(dòng)態(tài)通知數(shù)據(jù)包過濾器增減數(shù)據(jù)包的過濾原則,以平衡用戶對(duì)運(yùn)行速度與安全要求的需求。
需要指出的是,實(shí)際運(yùn)作中所采用的防火墻往往不是簡(jiǎn)單的單一類型,而是將不同類型的防火墻進(jìn)行組合,形成相對(duì)復(fù)雜的防火墻體系結(jié)構(gòu),以滿足不同的安全需求。另外,防火墻技術(shù)是基于網(wǎng)絡(luò)邊界的被動(dòng)安全技術(shù),它并不能提供對(duì)企業(yè)內(nèi)聯(lián)網(wǎng)內(nèi)部用戶的身份認(rèn)證、授權(quán)管理以及存取控制等,這需要安全策略的輔助與補(bǔ)充。
上一篇:請(qǐng)求源均是防火墻
上一篇:防火墻的特點(diǎn)
熱門點(diǎn)擊
- 裝焊順序
- 計(jì)算機(jī)病毒的起源與實(shí)質(zhì)
- 混合型防火墻
- 電子商務(wù)安全包括計(jì)算機(jī)網(wǎng)絡(luò)安全和電子交易安全
- 錫焊的過程
- 傳統(tǒng)的支付方式
- 無(wú)形商品的B2C模式
- 短信支付
- D2822型雙通道音頻功放的安裝與調(diào)試
- 連接導(dǎo)線是引起干擾的重要原因
推薦技術(shù)資料
- 繪制印制電路板的過程
- 繪制印制電路板是相當(dāng)重要的過程,EPL2010新穎的理... [詳細(xì)]
- 最新一代600V超級(jí)接面MOSFET KP3
- 業(yè)界新品1700V碳化硅MOS
- 新一代光纖通信200Gbps
- 業(yè)界首款2000W高瓦數(shù)電源方
- IMC302A搭配IPM模塊應(yīng)用探究
- 低功耗入墻式 AP 系列射頻前
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究